Меры по несанкционированному проведению операций – Инструкция по эксплуатации Konica Minolta bizhub PRESS C1070P
Страница 40
2-30
bizhub PRESS серия C1070
Функции безопасности администратора
2
2.3
Определение несанкционированных действий: действия помимо
проверки пароля
Поскольку все результаты операций, отличные от проверки пароля, обозначаются как успешные (OK),
нужно выяснить, было ли санкционировано или нет конкретное действие, выполненное под
конкретным идентификационными номером.
-
Поскольку самостоятельно определить, что явилось объектом атаки лишь при помощи одного
идентификационного номера невозможно, необходимо посмотреть само действие и таблицу,
представленную на предыдущей странице, и выяснить, что явилось объектом
несанкционированного действия - личный ящик или защищенный ящик.
-
Проверьте время операции и определите, было ли выполненное пользователем действие
санкционировано или нет.
Пример
Если документ, хранящийся в ящике, был распечатан с использованием ложной идентификации, в
контрольном журнале появится следующая запись.
1. Идентификация пароля для доступа к ящику:
действие = 11
id = ящик, для которого выполнялась идентификация
Результат = OK/NG
2. Доступ к документу в ящике:
действие = 13
id = ящик, для которого выполнялась идентификация
Проверьте дату и время выполнения операции и определите, является ли пользователь, выполнивший
операции с документами в конкретном персональном ящике или в защищенном ящике, законным
владельцем ящика или нет.
Меры по несанкционированному проведению операций
Если в результате анализа записей журнала установлено, что причиной несанкционированного
действия стала утечка пароля, пароль необходимо немедленно сменить.
-
Легитимный пользователь не может получить доступ к ящику, так как в результате
мошеннических действий изменен пароль. Администратор должен связаться с пользователем
для выяснения ситуации, и в случае, если пароль действительно был взломан, администратор
должен либо сменить пароль, либо удалить хранящиеся данные.
-
Если не удается найти хранящийся в памяти документ или изменилось его содержание, то,
возможно, имели место несанкционированные действия. Если да, то необходимы аналогичные
контрмеры.
Возможные неисправности при выводе всех данных контрольного
журнала на флэш-карту USB
Если аппарат не может распознать флэш-карту USB, то появится сообщение [Не распознано
подключение к флэш-карте USB], указывающее на недоступность пакетной печати.
Если при выполнении задания печати вы получаете сообщения об ошибках, таких как "ошибка записи"
или "недостаточно свободной памяти на флэш-карте USB", то выводится сообщение [Ошибка при
загрузке], и пакетная печать будет приостановлена.